CVE-2023-33928: WordPress WordPress Backup & Migration plugin <= 1.4.0 - Broken Access Control vulnerability
Missing Authorization vulnerability in WebToffee WordPress Backup & Migration wp-migration-duplicator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress Backup & Migration: from n/a through <= 1.4.0.
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is the severity of CVE-2023-33928?
CVE-2023-33928 is classified as a critical vulnerability due to its potential for significant unauthorized data access.
How do I fix CVE-2023-33928?
To fix CVE-2023-33928, ensure that you update WebToffee WordPress Backup & Migration to the latest version beyond 1.4.0.
What type of vulnerability is CVE-2023-33928?
CVE-2023-33928 is a missing authorization vulnerability which allows exploitation of incorrectly configured access controls.
What systems are affected by CVE-2023-33928?
CVE-2023-33928 affects all versions of WebToffee WordPress Backup & Migration up to and including 1.4.0.
Can CVE-2023-33928 lead to data breaches?
Yes, CVE-2023-33928 can potentially lead to unauthorized access and data breaches if not mitigated.